Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Anna tooli
 

liitunud: 16.03.2006



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 06:11:28 Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid vasta tsitaadiga

link :: minut


extraordinary kirjutab Minutis: "Küberkurjategijad ohustavad taaskord Java kasutajaid. Seekord kasutavad nad selleks ristplatvormirünnet, et kiusata peale tavapärase sihtrühma ehk Windowsi pauerjuuserite ka Linuxi ning Mac-i kasutajaid.

Pahavara on iselevituv ning Javal põhinevana võimeline nakatama kõiki masinaid, millele on installitud Oracle Java raamistiktarkvara. Kui arvuti on saanud nakkuse, suure tõenäosusega pahavaraga nakatatud veebilehelt, siis võtab ta nobedalt ühenduse pahavara juhtserveritega ja jääb teatud IRC kanalile käsklusi ootama. Üldjuhul kasutatakse seda DDoSi tegemiseks, eesmärgiga rünnata teisi kodulehti muutes need mittekättesaadavaks. Kaspersky viirusetõrje tuvastas nimetatud putuka kui HEUR: Backdoor.Java.Agent.a. Nakatusohuga on Oracle Java SE7 21 ning varemad versioonid, Java SE6 45 ning varemad, Java SE 5.0 45 ning varemad ja OpenJDK 7."

    Pahavara kasutab:
    Windowsil: KEY_CURRENT_USERSoftwareMicrosoftWindowsCurren tVersionRun.
    Mac OS, Mac OS X service launchd
    Linuxi all /etc/init.d/.
    Peale käivitumist ning enda automaatkäivitusse sättimist peab küberpuuk ühendust võtma oma juhtserveritega. Selleks luuakse igale puugile unikaalne tunnus, mis kirjutatakse faili jsuid.dat. Pahavara ühendub seejärel IRC serveriga ning jääb ootama kuritahtlike uute omanike käske.

_________________
Kommentaarid: 359 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 297
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 09:37:17 vasta tsitaadiga

Kuidas on see võimalik. See paganama java teeb iga nädal uuendusi aga ikka ei suudeta auke lappida?
_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.02.2014 10:03:53 vasta tsitaadiga

Väga lihtsalt - mis ikka sünnist saadik kümmet kanti küürakas, seda sirgeks painutada pea võimatu.........
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 10:08:02 vasta tsitaadiga

Java SE ju enamusel installitud pole ja veel vähem JDK. Või on mõeldud Java JRE ikkagi?
Isegi taolisel juhul on 7u21 ikka päris vana versioon, kuna uusim on 7u51 hetkel.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
CommandsRef
HV kasutaja

liitunud: 04.09.2002



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 10:09:00 Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid vasta tsitaadiga

Java SE7 on versioon 51 juures, seega 21-st on möödas 30 uuendust. Java SE6 jäi tõesti pidama 45 juures, kuid Oracle kodulehel on selgelt öeldud: They are not updated with the latest security patches and are not recommended for use in production.
Seega on inimestel olnud aega kõvasti, et see konkreetne probleem aset ei leiaks.
Loomulikult ei arva ma, et praegune 7.51 oleks auguvaba.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.02.2014 10:23:28 vasta tsitaadiga

Ärge liialt ka paanikasse sattuge, kuna vähemalt tuntuimad viirusetõrjed peaks selle BOT-i lennult ära tundma ning siis ära blokeerima. icon_cool.gif
Küll saadab probleem Linuxi ja Mac-i fänne, kuna nende masinates pole olemas mitte ühtki tõrjeprogrammi, mis selle BOT-i avastada suudaks ning siis ka blokeerida.

Järgmisel lingil Mac-i rahvas juba arutab sellesama BOT-i teemal:
http://macviruscom.wordpress.com
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 10:54:16 vasta tsitaadiga

Java versioonid päris ühe haaval ei suurene. Seega 30 uuendust vist pole olnud. Järgmine peaks olema 7u60 ja JSE/JRE v8 peaks tulema kuskil märtsi lõpus see aasta.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 06.02.2014 11:16:37 Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid vasta tsitaadiga

Turvaauk on versioonidel:
* Adobe Flash Player 12.0.0.43 ja varasemad versioonid Windows-il ning Mac-il
* Adobe Flash Player 11.2.202.335 ja varasemad versioonid Linuxi-il
Lisainfo: http://helpx.adobe.com/security/products/flash-player/apsb14-04.html

EDIT: vabandan, ähmiga "panin puusse" icon_redface.gif icon_rolleyes.gif

_________________
Seniks...
---
Hashi


viimati muutis hashi 06.02.2014 22:55:38, muudetud 1 kord
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 06.02.2014 11:17:32 vasta tsitaadiga

Tomorrow kirjutas:
Java SE ju enamusel installitud pole ja veel vähem JDK. Või on mõeldud Java JRE ikkagi?
Isegi taolisel juhul on 7u21 ikka päris vana versioon, kuna uusim on 7u51 hetkel.
Java SE -> Java Standard Edition, millel on kaks väljalaset: JRE ja JDK.
Lisaks on veel Java EE (Enterprise Edition) ja Java ME (Mobile Edition).


viimati muutis mikk36 06.02.2014 11:20:05, muudetud 1 kord
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 06.02.2014 11:19:09 vasta tsitaadiga

Kuidas peaks see Linuxis endale /etc/init.d alla käivitusfaili looma? See eeldab juure õigusi, seega peab sudo õigusi omav kasutaja ise piisavalt juhm olema ja ta juurena käima tõmbama või olema veel juhmim ja pidevalt juurena tegutsema.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.02.2014 11:28:52 vasta tsitaadiga

Veel natuke juttu sellest uuest "sõbrast". icon_cool.gif

New Java-based malware can infect Windows, Mac OS X and Linux systems
In case you’re wondering, a botnet is a network of compromised computers that have been infected with malware, and is used for all kinds of cybercriminal scams, ranging from Bitcoin mining to click fraud and good old spam emails. Readers will probably be more familiar with malware, or malicious software, the vast majority of which is targeted at computers running Windows. However that doesn’t mean other operating systems aren’t vulnerable – they’re not at all. In fact, with the rise in popularity of systems running Linux and Mac OS X, as well as Smartphones and tablets running Android, malware is rapidly becoming a threat to all operating systems.

http://siliconangle.com/blog/2014/01/29/new-java-based-malware-can-infect-windows-mac-os-x-and-linux-systems/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 06.02.2014 11:32:10 vasta tsitaadiga

Dogbert kirjutas:
Kuidas peaks see Linuxis endale /etc/init.d alla käivitusfaili looma? See eeldab juure õigusi, seega peab sudo õigusi omav kasutaja ise piisavalt juhm olema ja ta juurena käima tõmbama või olema veel juhmim ja pidevalt juurena tegutsema.
Kuna asi levib nakatud veebilehtedelt, kus iga nupuvajutus võib tegelikult tähendada mitmekümne asjaga nõustumist, siis pole võimatu, et küsitakse juure parooli ja ebateadlik kasutaja ei saa arugi, millele kõigele ta tegelikult selle parooliga loa andis. Sellistest võimalustest on juba aastaid internetis vihjeid olnud.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
woox2k
Kreisi kasutaja
woox2k

liitunud: 25.03.2009




sõnum 06.02.2014 11:53:29 vasta tsitaadiga

Mnator kirjutas:
pole võimatu, et küsitakse juure parooli ja ebateadlik kasutaja ei saa arugi, millele kõigele ta tegelikult selle parooliga loa andis.

Ma olen küll koguaeg mõelnud, et miks Linuxis ei küsita lihtsat "Yes" "No" selle tüütu parooli asemel aga sellistel puhkudel on see tõesti kasulik. Isegi kui see tavakasutaja on juba harjumusest igale poole "Yes" vajutanud siis ootamatu root parooli küsimine peaks isegi neil veidike häirekella lööma ja on lootus, et asi jääb siiski viirusel saamata. Igatahes on see tunduvalt turvalisem kui "Yes" vajutamine Windowsi all (MacOS kohta ma ei tea midagi)

Lisaks Linuxile jõuavad arvatavasti Java uuendused palju kiiremini kui Windowsi masinale. Pooltel Windowsi kasutajatel on Java uuendus üldse kinni keeratud või seda välditakse iga hinnaga, sest seda tuleb alati manuaalselt teha ja siis põigelda igasugu toolbaride eest, mida see pakub.

_________________
Mess with the best, die like the rest!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 11:59:51 vasta tsitaadiga

woox2k, Minul ei paku Java offline installer (x86) küll mingeid toolbare. Tõmba ikka ametlikult lehelt icon_wink.gif
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
woox2k
Kreisi kasutaja
woox2k

liitunud: 25.03.2009




sõnum 06.02.2014 12:26:11 vasta tsitaadiga

Ma rääkisin java enda updaterist mitte installi tirimisest netist. Või siis on neid javasi nii palju saada ja mõned on eraldi wrapperiga, mis pakuvad sellist jama?
_________________
Mess with the best, die like the rest!


viimati muutis woox2k 06.02.2014 12:29:07, muudetud 1 kord
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 06.02.2014 12:28:18 vasta tsitaadiga

Ise installin Java-t läbi Ninite teenuse ning aegajalt siis jälle uuendan seda sealtkaudu. Hästi mugav, ei pea mõtlema, kust mida alla tõmmata, vaid online-installer arvutis olemas - vajab lihtsalt käivitamist.
http://ninite.com/java/

PS: Sealt saab rohkem programme valida - http://ninite.com/
Ning aegajalt saab siis neid ka uuendada läbi Ninite. Hästi mugav.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.02.2014 13:36:43 vasta tsitaadiga

Ehk sobib lisaks ka The Hacker News-i poolne, põhjalik, kirjatükk nendest Java-Bot-idest.

Java-Bot, a Cross-platform malware launching DDoS attacks from infected computers
http://thehackernews.com/2014/01/java-bot-cross-platform-malware.html
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 13:45:01 Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid vasta tsitaadiga

hashi kirjutas:
Turvaauk on versioonidel:
* Adobe Flash Player 12.0.0.43 ja varasemad versioonid Windows-il ning Mac-il
* Adobe Flash Player 11.2.202.335 ja varasemad versioonid Linuxi-il
Lisainfo: http://helpx.adobe.com/security/products/flash-player/apsb14-04.html

Eee... kuidas puutub antud teemasse Flash? icon_rolleyes.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
olka
HV kasutaja
olka

liitunud: 25.09.2002




sõnum 06.02.2014 13:52:30 vasta tsitaadiga

java6 ei jäänud pidama 45 juures. Kellel on Oracle supporti ligipääs saavad ka uusimat 6-te. Mul on näiteks 1.6_65.
_________________
You, all gonna make me loose my mind, loose my mind


viimati muutis olka 06.02.2014 22:42:12, muudetud 1 kord
Kommentaarid: 18 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 06.02.2014 14:00:01 vasta tsitaadiga

woox2k kirjutas:
Lisaks Linuxile jõuavad arvatavasti Java uuendused palju kiiremini kui Windowsi masinale. Pooltel Windowsi kasutajatel on Java uuendus üldse kinni keeratud või seda välditakse iga hinnaga, sest seda tuleb alati manuaalselt teha ja siis põigelda igasugu toolbaride eest, mida see pakub.

On tõesti veel mõni tavakasutajale suunatud distro, mis ilma 3. osapoole repodeta Oracle Javat pakub?

_________________
0xDEAD
0xBEEF
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 14:53:36 vasta tsitaadiga

http://singularlabs.com/software/javara/

Uuendamiseks / põhjalikumaks uninstalliks.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
woox2k
Kreisi kasutaja
woox2k

liitunud: 25.03.2009




sõnum 06.02.2014 16:48:48 vasta tsitaadiga

marqs kirjutas:
On tõesti veel mõni tavakasutajale suunatud distro, mis ilma 3. osapoole repodeta Oracle Javat pakub?

Vist ei ole aga vahet ju pole, kui repo kord seadistatud, siis uuendamine käib koos süsteemiga juba. Lisaks OpenJDK java on võimsuse osas isegi üle Oracle omast ja see on ametlikes repodes enamjaolt olemas.

_________________
Mess with the best, die like the rest!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 06.02.2014 22:58:11 Re: Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid vasta tsitaadiga

Betamax kirjutas:
hashi kirjutas:
Turvaauk on versioonidel:
* Adobe Flash Player 12.0.0.43 ja varasemad versioonid Windows-il ning Mac-il
* Adobe Flash Player 11.2.202.335 ja varasemad versioonid Linuxi-il
Lisainfo: http://helpx.adobe.com/security/products/flash-player/apsb14-04.html

Eee... kuidas puutub antud teemasse Flash? icon_rolleyes.gif
Vabandan, ähmiga "panin puusse" icon_redface.gif icon_rolleyes.gif
_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 06.02.2014 23:12:26 vasta tsitaadiga

Arvestades paljudel seadmetel java kasutusel on, siis pigem ei ole tegemist lihtsalt aukudega, vaid lihtsalt leitakse koguaeg uusi viise kuidas süsteemi rünnata. Ei ole tarkvara mis oleks absoluutselt veatu ja kuidas kaitsta ründemeetodite vastu mida pole veel leiutatud?
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 07.02.2014 09:59:29 vasta tsitaadiga

Aga suurem osa on ikka hooletused ja läbimõtlematus jms.
Võta või tänane turvanupp fortest - http://forte.delfi.ee/news/digi/saksa-ehmatus-ruuterite-kaudu-voivad-hakkerid-sinu-raha-varastada.d?id=67757605
Puhas tootja ja teenusepakkujate läbimõtlematus esmapõhjuseks.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Järjekordne Java auk ohustab Mac-i, Linuxi ja Windowsi masinaid mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.